SWICA Gesundheitsorganisation
Winterthur
Ingénieur Senior en Cybersécurité – Spécialisation Réponse aux Incidents et Renseignement sur les Menaces (tous)
- 07 août 2026
- 80 – 100%
- Durée indéterminée
- allemand (Élémentaire)
À propos de cette offre
80-100%
La détection rapide et le traitement des cyberattaques sont plus importants que jamais, car il faut une architecture de défense solide, des solutions de détection modernes, un centre d'opérations de sécurité fiable et moderne, ainsi que des personnes qui assument leurs responsabilités. C'est précisément là que tu interviens.
En tant qu'ingénieur senior en cybersécurité spécialisé dans la réponse aux incidents et le renseignement sur les menaces, tu joues un rôle central dans l'équipe de cybersécurité de SWICA.
Grâce à notre politique de travail flexible "Work-Anywhere", tu travailles de manière flexible dans toute la Suisse, combinée à des échanges personnels dans notre siège principal à Winterthur.
Ton lieu de travail
Winterthur
La détection rapide et le traitement des cyberattaques sont plus importants que jamais, car il faut une architecture de défense solide, des solutions de détection modernes, un centre d'opérations de sécurité fiable et moderne, ainsi que des personnes qui assument leurs responsabilités. C'est précisément là que tu interviens.
En tant qu'ingénieur senior en cybersécurité spécialisé dans la réponse aux incidents et le renseignement sur les menaces, tu joues un rôle central dans l'équipe de cybersécurité de SWICA.
Grâce à notre politique de travail flexible "Work-Anywhere", tu travailles de manière flexible dans toute la Suisse, combinée à des échanges personnels dans notre siège principal à Winterthur.
Ingénieur Senior en Cybersécurité – Spécialisation Réponse aux Incidents et Renseignement sur les Menaces (tous)
Voici comment tu contribues à la santé
- Optimisation des processus de détection, d'analyse et de traitement des incidents de sécurité et des cybermenaces ainsi que mise en œuvre de mesures pour améliorer continuellement la maturité de l'équipe
- Gestion autonome et coordination des incidents de sécurité (Incident Handler) ainsi que rédaction et présentation de rapports de situation et de recommandations pour la direction
- Coordination et gestion des parties prenantes internes et des partenaires externes SOC et CSIRT
- Réalisation d'analyses techniques, de chasses aux menaces et d'activités de réponse aux incidents
- Développement et automatisation des cas d'utilisation SIEM et des runbooks pour améliorer la surveillance de la sécurité en collaboration avec le fournisseur SOC
- Élaboration de playbooks de cybersécurité et de mesures de confinement pré-approuvées
- Soutien et réalisation d'exercices Blue Team pour renforcer les mesures de sécurité défensives
Ce qui te caractérise
- Formation ou études en informatique ou en sécurité de l'information
- Capacité d'assimilation rapide et aptitude à décomposer des sujets complexes en tâches réalisables
- Au moins 3 ans d'expérience pratique en cybersécurité, notamment en réponse aux incidents, gestion des incidents, renseignement sur les menaces
- Connaissances approfondies des vecteurs d'attaque modernes, des cadres de sécurité et des outils pertinents tels que SIEM / SOAR (MS Sentinel), XDR (MS Defender)
- Certifications telles que GIAC GSOM, GIAC GCIH, CERT CSIH, OSCP ou équivalentes sont un avantage
- Compétences en scripting et automatisation (par ex. Python, PowerShell), expérience avec Infrastructure as Code ou automatisation de la sécurité est un plus
- Expérience dans la gestion d'incidents complexes de cybersécurité ainsi que dans la communication avec des publics techniques et non techniques
- Tu es habitué à travailler avec des partenaires externes et à les diriger
- Méthode de travail structurée, analytique et autonome
- Joie de transmettre des sujets techniques de manière compréhensible et d'assumer la responsabilité professionnelle
- Maîtrise parfaite de l'allemand à l'oral et à l'écrit et très bonnes connaissances en anglais
Pourquoi SWICA
- Nous misons sur l'humanité. C'est pourquoi nous plaçons l'ouverture, le respect et la confiance au centre de notre quotidien professionnel. Nous agissons, assumons nos responsabilités et pensons en solutions – ensemble, pour nos clientes et clients. C'est aussi pour cela que nous sommes depuis de nombreuses années le numéro 1 en satisfaction client.
- Nous te faisons confiance et te donnons de l'espace. Avec un temps de travail annuel, au moins 5 semaines de vacances et, si tu le souhaites, l'achat de jours de congé. Avec des modèles à temps partiel et un télétravail généreux dans le cadre des possibilités du poste, tu organises ton quotidien de manière largement flexible.
- Nous apprécions et récompensons ton travail – avec un salaire conforme au marché, jusqu'à 1500 francs de prime annuelle pour des souhaits personnels et une participation généreuse à l'assurance de base et complémentaire pour toi et ta famille.
- Nous t'offrons des perspectives. Avec un règlement de formation généreux, nous soutenons ton développement professionnel et personnel – pour ton rôle actuel et pour tes objectifs de demain.
- Parce que la santé est tout. Avec notre gestion de la santé en entreprise et des offres spécifiques à la région, nous prenons soin de ton bien-être. Et si jamais il y a un imprévu : maintien du salaire net à 100 %.
- Nous pensons à long terme. Avec trois plans d'épargne, une déduction de coordination proportionnelle au taux d'activité et des prestations bien supérieures au minimum légal, tu prévois bien pour ton avenir.
Ton lieu de travail
Winterthur
As-tu des questions ?
Vanessa Tobler, recrutement RH, se fera un plaisir de te renseigner.
+41 52 244 26 25
Seules les candidatures directes seront prises en compte.